상세 컨텐츠

본문 제목

05. orc -> wolfman

Pwnable Write-Up/02.hackerschool L.O.B

by RACC8N 2020. 3. 9. 18:44

본문

이 문제는 이전문제에서 + buffer hunter 기능이 있다.

 

환경변수 env 영역과 buffer를 모두 0으로 초기화 해준다.

 

사실 이전문제와 같이 argv로 쉘코드를 전달해주면 된다. 

 

문제의 의도를 파악해보면 원래 이전문제를 buffer에다 넣고 풀었어야 했나보다.. ㅎㅎ

 

이전문제를 argv로 풀었기 때문에 똑같이 풀면 된다. 

 

다만 이번에는 argv[1] argv[2]를 나누지않고 argv[1]에 쭉 이어서 쉘코드까지 입력해보았다.

 

다음단계로 넘어가보자.

'Pwnable Write-Up > 02.hackerschool L.O.B' 카테고리의 다른 글

07. darkelf -> orge  (0) 2020.03.09
06. wolfman -> darkelf  (0) 2020.03.09
04. goblin -> orc  (0) 2020.03.09
03. cobolt -> goblin  (0) 2020.03.09
02. gremlin -> cobolt  (0) 2020.03.09

관련글 더보기

댓글 영역